当前位置: 首页 > news >正文

goden-eye 靶场

开启靶场
端口探测
nmap
nmap -sS -sV -T5 -A IP
image
开启的80http与25端口,
访问一下80端口
image
让我们访问/sev-home/ 这个页面登录
登录页面我们可以选择暴力破解
爆破资源太少,先试着获取一下敏感信息
f12
image
有这样一个页面,有一个可疑的js文件,看看

image
获得了密码
InvincibleHack3r
密码是html实体编码的,解一下
InvincibleHack3r
同时还有一个名字Boris 或许这就是用户名
image
image
成功登录
image
这里提示我们开启pop3
image
刚才的端口扫描并不彻底
全端口扫描
nmap -p-
image

ok,多出了55006,55007端口,pop3是下载邮件的协议,下载邮件可能有新的收获
尝试暴力破解一下

登录名使用获得的natalya\nboris,密码使用kali自带的fasttrack
echo -e 'natalya\nboris' > name.txtecho
hydra -L name.txt -P /usr/share/wordlists/fasttrack.txt 192.168.1.117 -s 55007 pop3
获得
用户:boris 密码:secret1!
用户:natalya 密码:bird
使用nc登录
image

邮件内容
image
image
image
提示向本地添加域名
设置一下

192.168.1.117 severnaya-station.com```
新的地址,新的突破口
![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022202851639-1454103588.png)
这是一个cms moodle
使用刚才的用户名,密码登录一下(邮件里的)
登录后发现一封信
![image](https://img2024.cnblogs.com/blog/3373880/202510/3373880-20251022203328732-553982975.png)
又得到一个用户名,又可以爆破了
``` sudo hydra -L doak -P fasttrack.txt 192.168.1.117 -s 55007 pop3 

获得用户名密码:doak/goat

image

新的凭证
用户名:dr_doak
密码:4England!
登进来了
image
找到一个文件,下载看看
image
image
翻译后
007,我能够通过明文捕获这个应用的管理员凭证。GoldenEye 服务器上的大多数网页应用的文本都会被扫描,所以我无法在这里添加凭证。一些有价值的内容位于这里:/dir007key/for-007.jpg另外,如你所知,RCP-90 远远优于其他任何武器,而《007:黄金眼》的授权杀戮模式是唯一的玩法方式。
一个敏感的文件,一个奇怪的图片
image
下载看看
图片的话,打过misc的都知道,图片可能隐写信息
exiftool for-007.jpg
image

那个Image Description正是我们要的
eFdpbnRlcjE5OTV4IQ==
结尾常常是base64的象征,因为base64要64位,不足补0,而是0的编码
知道了密码,默认管理员是admin
image
成功拿到管理员权限

http://www.gsyq.cn/news/27759.html

相关文章:

  • leetcode477. 汉明距离总和
  • Java中的修饰符
  • 行列式+矩阵树定理
  • 测试金字塔与测试左移:提升软件质量的双翼策略
  • 兼职MOer的幸福生活
  • 20232323 2025-2026-1《网络与系统攻防技术》实验二实验报告
  • [职业技术学院逃生]
  • 九、OpenCV中视频的录制 - 指南
  • 股票操作统计分析报告 - 2025-10-22
  • 51单片机实践之数码管电子时钟/时间呈现及其设置
  • LeeCode_101对称二叉树
  • picture
  • 详细介绍:wpf之 Popup
  • ? #4
  • 结对项目-生成四则运算
  • 【比赛记录】2025CSP+NOIP 冲刺模拟赛合集Ⅱ
  • 羊驼二次免疫的六大风险:纳米抗体制备不可忽视的 “隐形陷阱”
  • 深入解析:线性代数 SVD | 令人困扰的精度 1
  • 小程序反编译包的架构文件
  • 20232307 2025-2026-1 《网络与系统攻防技术》实验二实验报告
  • Fiddler Script语句整理
  • 微服务正在悄然消亡:这是一件美好的事
  • fiddler修改请求(修改搜索框的内容)
  • 20251022
  • 10月22号
  • Python practice argvparser and config(yaml, json, xml) - ENGINEER
  • 将“百度”的URL改为“163网易云”(修改URL地址)
  • 星旗笔试
  • uniapp+<script setup lang=“ts“>解析后端返回的图片流并将二维码展示在页面中 - 指南
  • 20232406 2025-2026-1 《网络与系统攻防技术》实验二实验报告